一、 漏洞 CVE-2025-11344 基础信息
漏洞信息
                                        # ILIAS 证书导入远程代码执行漏洞

## 概述

ILIAS 中存在一个漏洞,影响版本 8.23、9.13 和 10.1。该漏洞涉及 **Certificate Import Handler** 组件中的未知功能。

## 影响版本

- ILIAS ≤ 8.23
- ILIAS ≤ 9.13
- ILIAS ≤ 10.1

## 细节

- 漏洞类型:**远程代码执行(RCE)**
- 受影响组件:**Certificate Import Handler**
- 攻击方式:通过远程发起攻击

## 影响

攻击者可利用该漏洞在目标系统上执行任意代码,可能导致系统被完全控制。

## 解决方案

升级至以下版本可修复此漏洞:

- ILIAS 8.24
- ILIAS 9.14
- ILIAS 10.2

建议尽快升级受影响组件以消除风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
ILIAS Certificate Import code injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was detected in ILIAS up to 8.23/9.13/10.1. Affected by this vulnerability is an unknown functionality of the component Certificate Import Handler. The manipulation results in Remote Code Execution. The attack may be performed from remote. Upgrading to version 8.24, 9.14 and 10.2 addresses this issue. It is recommended to upgrade the affected component.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-11344 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11344 的情报信息
四、漏洞 CVE-2025-11344 的评论

暂无评论


发表评论